Architecture review
Cartographie du SI, points d'insertion, dépendances avec EDR / SIEM / IAM existants.
10 Gbps · firewall + DPI + IDS / NIDS + IPS + Proxy · 10 000 IPs
Boîtier tout-en-un haute performance pour les grandes organisations : firewall NGFW, sonde DPI, IDS / NIDS, IPS et proxy de déchiffrement TLS regroupés dans un seul équipement 1U. 10 Gbps SFP+ ou RJ45, jusqu'à 10 000 IPs, multi-VLAN natif, mode air-gap pour les zones sensibles. Déployable en série, en cluster actif/passif ou actif/actif.
Boîtier tout-en-un haute performance pour les grandes organisations : firewall NGFW, sonde DPI, IDS / NIDS, IPS et proxy de déchiffrement TLS regroupés dans un seul équipement 1U. 10 Gbps SFP+ ou RJ45, jusqu'à 10 000 IPs, multi-VLAN natif, mode air-gap pour les zones sensibles. Déployable en série, en cluster actif/passif ou actif/actif.
SYLink Pro — 10 Gbps · firewall + DPI + IDS / NIDS + IPS + Proxy · 10 000 IPs.
SYLink Pro repose sur un OS dédié SYLinkOS (durci, lecture seule, secure boot), un pipeline de filtrage en C/Rust, et une accélération matérielle des fonctions cryptographiques (AES-NI, QAT). Le moteur de corrélation IA SYLink AI peut être hébergé en local pour qualifier les alertes sans latence.
L'architecture est modulaire : vous activez ou désactivez les modules (proxy TLS, IPS, threat intel, EDR sondes) selon votre politique. Chaque module est isolé en sandbox, ce qui permet une mise à jour différenciée sans toucher au cœur du firewall.
Le SYLink Pro est positionné en cœur de SI 10 G — il combine pare-feu, NDR et sonde DPI inline. Multi-VLAN, il filtre et inspecte simultanément le trafic Internet, OT et inter-sites.
Déploiement piloté avec votre RSSI et un architecte SYLink. POC sur un périmètre pilote 30 jours, puis bascule progressive. MCO/MCS opérés depuis la France.
Cartographie du SI, points d'insertion, dépendances avec EDR / SIEM / IAM existants.
Pose en mode monitor-only sur un périmètre pilote, métriques de qualité et de couverture.
Mise en place actif/passif ou actif/actif, tests de bascule.
Logs vers SIEM, runbooks partagés, escalade vers UniSOC ou votre SOC interne.
Contrat de maintenance opérationnelle et sécurité, audits cycliques OTAN / Armées.
Cartographie du SI, points d'insertion, dépendances avec EDR / SIEM / IAM existants.
Pose en mode monitor-only sur un périmètre pilote, métriques de qualité et de couverture.
Mise en place actif/passif ou actif/actif, tests de bascule.
Logs vers SIEM, runbooks partagés, escalade vers UniSOC ou votre SOC interne.
Contrat de maintenance opérationnelle et sécurité, audits cycliques OTAN / Armées.
↓ Pipeline d'intégration — étape par étape, du cadrage à la mise en production ↓
Conçu pour les grands périmètres (CAC40, État, OIV) : 10 Gbps en SFP+ ou RJ45, jusqu'à 10 000 IPs supervisées.
Aucun rappel cloud requis. Compatible zones air-gap, environnements classifiés (II 901, IGI 1300).
Actif/passif ou actif/actif avec synchronisation d'état. Bascule transparente en cas de panne hardware.
Logs SIEM, runbooks, EDR-friendly. Connecteurs prêts pour Splunk, QRadar, Elastic, Sentinel et UniSOC.
| Débit en clair | 10 Gbps inspection complète (firewall + DPI + IDS/IPS + proxy) |
| Débit en SD-WAN chiffré | 5 Gbps en IPsec — l'overhead du chiffrement et de l'encapsulation IPsec consomme environ la moitié de la capacité brute du moteur |
| Capacité | Jusqu'à 10 000 IPs supervisées |
| Sessions concurrentes | 1 M+ |
| VLANs | 4 094 max |
| Firewall | NGFW + application-aware + identity-based |
| IDS / IPS | Signatures + heuristique IA |
| Proxy TLS | Inclus, optionnel selon politique |
| VPN client SD-WAN | IPsec, WireGuard (site-à-site) |
| VPN télétravail | ⚠️ Utiliser SYLink VPN ou Protect |
| Ports | 8× SFP+ 10 G + 8× RJ45 10 G + 2× console + 2× management |
| Format | Rack 1U |
| Alimentation | AC redondante hot-swap |
| Refroidissement | Ventilation contrôlée, mode silencieux |
| Cibles | OTAN / Armées, II 901, IGI 1300, NIS2, LPM |
| PASSI | Format PASSI |
| Mode air-gap | Disponible |
| MCO / MCS | Inclus dans contrat régalien |
Remplacement d'une couche cyber étrangère sur le périmètre critique, intégration SOC existant.
Déploiement on-premise air-gap, MCO/MCS habilités, conformité II 901 / IGI 1300.
Cœur de SI, segmentation patient/IoT médical, blocage temps réel, audit trimestriel.
Postes durcis, EDR sans télémétrie sortante, DPI on-premise pour la production.
Démo guidée 30 minutes, POC sur un périmètre pilote, accompagnement par nos équipes françaises basées à Clermont-Ferrand, Marseille et Rennes.